cclyn

 

安全信息4.29

一、通讯行业的核弹级漏洞SS7

漏洞发现:1998年的欧洲电信标准协会(ETSI)文档中披露出来

漏洞危害:窃取短信验证码、窃听或拦截通话、时刻追踪用户的位置

是否已解决:否

参考文章:https://www.freebuf.com/news/331797.html

 

二、FreeBuf中攻防实战演练的话题讨论

看看大家对企业攻防实战的看法

文章:https://www.freebuf.com/articles/neopoints/331757.html

 

三、FreeBuf中HVV看法讨论

文章:https://www.freebuf.com/articles/neopoints/330598.html

 

四、WordPress被黑用来对乌克兰实施DDOS攻击

网站中被插入恶意脚本,用户访问时会被迫在后台发送DDOS攻击

文章:https://www.bleepingcomputer.com/news/security/hacked-wordpress-sites-force-visitors-to-ddos-ukrainian-targets/

 

五、SSTI 模板注入知识点

文章:https://www.freebuf.com/articles/web/331653.html

posted on 2022-04-29 19:58  cclyn  阅读(45)  评论(0编辑  收藏  举报

导航